с такими вещами, как RubberDucky, и доступен код перепрограммировать USB Flash, порт USB на моем ноутбуке становится угрозой безопасности.
Как я могу начать использовать белый список допустимых USB-накопителей и HID-устройств?
спасибо.
с такими вещами, как RubberDucky, и доступен код перепрограммировать USB Flash, порт USB на моем ноутбуке становится угрозой безопасности.
Как я могу начать использовать белый список допустимых USB-накопителей и HID-устройств?
спасибо.
вы не можете.
микропрограммное обеспечение ручки УСБ можно доработать поэтому оно определяет как совершенно другой прибор. Это риск для безопасности.
Так, например, если вы белый список принтера USB палку можно прошить, чтобы идентифицировать себя как белый список принтера, а затем отправить данные в драйвер принтера, что он никогда не ожидал получить. Драйвер принтера может работать неожиданно, что может привести к тому, что USB-накопитель получит корневой доступ к персональный компьютер.
кроме того, взгляните на https://security.stackexchange.com/questions/64524/how-to-prevent-badusb-attacks-on-linux-desktop
можно попробовать USBGuard. Он реализует черный / белый список USB-устройств поверх UDev и фреймворка авторизации USB ядра Linux. Он имеет язык правила для написания политики использования USB-устройств, т. е. для выражения таких вещей, как:
например, чтобы заблокировать USB флэш-диски, которые не являются просто флэш-дисками (т. е. они были перепрограммированы, чтобы включить клавиатуру или что-то еще, кроме интерфейса запоминающего устройства), вы можете использовать эту политику USBGuard:
allow with-interface equals { 08:*:* }
block
это вызывает usbguard для авторизации только USB-устройств, которые содержат только один интерфейс класса 08 (запоминающее устройство).
отказ от ответственности: я автор этого проекта.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]